BonkDAO bekreftet 6. juli 2026 at rundt 20 millioner dollar i BONK tokens var tatt fra statskassen gjennom et ondsinnet styringsforslag på Solanas Realms plattform.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen toke. Article summary: Here is a fact-checked breakdown of the July 2026 BonkDAO governance exploit.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidenc
Det sentrale poenget er at angriperen ikke trengte å utnytte en feil i en smartkontrakt eller manipulere en prisorakel. I stedet ble selve styringsmodellen brukt som angrepsverktøy CN.
BonkDAO har forklart at aktøren brukte lommebøker knyttet til kryptobørser for å kjøpe opp BONK i forkant av forslaget. Målet var å bygge opp nok stemmevekt til å kontrollere utfallet CN. Blokkjedeanalytikere har senere anslått at det ble brukt omtrent 4 millioner dollar på å skaffe denne innflytelsen BM.
Angrepet fulgte i hovedsak tre trinn:
Dermed var dette et såkalt styringsovertakelsesangrep eller «governance capture» – ikke en teknisk kodefeil. Den desentraliserte beslutningsprosessen ble snudd mot organisasjonen selv IN.
BonkDAO-saken skiller seg fra det kjente Beanstalk-angrepet på 182 millioner dollar i 2022. I Beanstalk ble store mengder styringstokens lånt og brukt i én transaksjon. I BonkDAO-saken skal angriperen i stedet ha kjøpt opp ekte BONK-tokens over tid IBA.
Svakheten er likevel beslektet: Når stemmemakten følger tokenbeholdningen direkte, kan den som kontrollerer nok tokens, få gjennom nesten hvilket som helst forslag. Det gjelder også forslag som tømmer statskassen IBN.
Per 7. juli 2026 hadde BonkDAO opplyst at følgende tiltak var satt i gang:
Det var umiddelbart etter angrepet ikke offentliggjort noen plan for å rulle tilbake transaksjonene på blokkjeden, utstede nye tokens eller kompensere berørte innehavere CN.
BonkDAO-angrepet illustrerer en risiko som sikkerhetsmiljøer har advart mot gjennom 2026: Et DAO kan ha åpen og gjennomsiktig styring, men likevel være økonomisk sårbart dersom stemmeretten enkelt kan kjøpes.
I et system der stemmevekten følger antall tokens, kan en kapitalsterk aktør kjøpe – eller i enkelte tilfeller låne – nok innflytelse til å vedta et skadelig forslag IBN. En forskningsartikkel publisert på arXiv i februar 2026 peker på at tokenbasert stemmegivning kan gjøre det mulig å manipulere avstemninger og gjennomføre forslag som overfører midler til angriperens lommebok A.
Hendelsen har også satt søkelys på sikkerhetstiltak i Realms-baserte DAO-er. En timelås innebærer at det går en fastsatt periode mellom vedtaket og gjennomføringen av et forslag. Det kan gi brukerne tid til å oppdage og stanse et mistenkelig uttak.
Andre mulige tiltak er ekstra godkjenning av overføringer, flersignaturlommebøker og en sosial eller operativ vetorett. Compound sin Governor Bravo-modell har for eksempel en to dagers forsinkelse før nylig kjøpte tokens kan brukes i avstemninger. Det er rapportert at en tilsvarende beskyttelse ikke var på plass i BonkDAO-oppsettet CNA.
BonkDAO er ikke det eneste prosjektet som har fått erfare denne typen risiko. Bare uker tidligere ble TOP Token utsatt for en styringsovertakelse der angriperen fikk over halvparten av stemmemakten gjennom en svært liten tokenbeholdning, blant annet på grunn av en feilkonfigurering i en Aragon-DAO. Tapet ble anslått til 1,58 millioner dollar CH.
Sikkerhetsanalytikere mener dessuten at angrep som kombinerer tokenkjøp, sosial manipulering og kapring av forslag kan kreve mindre teknisk kompetanse enn tradisjonelle smartkontrakt-angrep, samtidig som gevinsten kan bli stor DW.
Blant forslagene som diskuteres for å gjøre DAO-styring mer robust, er:
Ingen av modellene er imidlertid en fullstendig garanti. Forskning publisert i 2026 viser at også konkave stemmesystemer kan omgås gjennom såkalte Sybil-angrep, der en aktør deler beholdningen på mange lommebøker og i praksis gjenskaper lineær stemmemakt C.
BonkDAO-saken gjør derfor et viktig skille tydelig: I DeFi handler sikkerhet ikke bare om hvorvidt smartkontraktene er feilfrie. Selve reglene for hvem som får bestemme over pengene, kan også være angrepsflaten.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
BonkDAO bekreftet 6. juli 2026 at rundt 20 millioner dollar i BONK tokens var tatt fra statskassen gjennom et ondsinnet styringsforslag på Solanas Realms plattform.
BonkDAO bekreftet 6. juli 2026 at rundt 20 millioner dollar i BONK tokens var tatt fra statskassen gjennom et ondsinnet styringsforslag på Solanas Realms plattform. Angriperen skal ha brukt om lag 4 millioner dollar på å samle nok BONK til å kontrollere avstemningen, før midlene ble overført til en egen lommebok.
Hendelsen viser en grunnleggende svakhet ved stemmegivning der én token gir én stemme: En aktør med tilstrekkelig kapital kan i praksis ta kontroll over hele styringen.